Scroll untuk baca artikel
Networking

Microsoft Oktober 2024 Patch Tuesday memperbaiki 5 zero-day, 118 kelemahan

115
×

Microsoft Oktober 2024 Patch Tuesday memperbaiki 5 zero-day, 118 kelemahan

Share this article
microsoft-oktober-2024-patch-tuesday-memperbaiki-5-zero-day,-118-kelemahan
Microsoft Oktober 2024 Patch Tuesday memperbaiki 5 zero-day, 118 kelemahan

Tambalan Selasa

Hari ini adalah Patch Selasa Oktober 2024 Microsoft, yang mencakup pembaruan keamanan untuk 118 kelemahan, termasuk lima zero-day yang diungkapkan secara publik, dua di antaranya dieksploitasi secara aktif.

Example 300x600

Patch Tuesday ini memperbaiki tiga kerentanan kritis, semua kelemahan eksekusi kode jarak jauh.

Jumlah bug di setiap kategori kerentanan tercantum di bawah ini:

  • 28 Peningkatan kerentanan Hak Istimewa
  • 7 Fitur Keamanan Melewati kerentanan
  • 43 Kerentanan Eksekusi Kode Jarak Jauh
  • 6 Kerentanan Pengungkapan Informasi
  • 26 Kerentanan Penolakan Layanan
  • 7 Memalsukan kerentanan

Jumlah ini tidak termasuk tiga kelemahan Edge yang sebelumnya diperbaiki pada tanggal 3 Oktober.

Untuk mempelajari lebih lanjut tentang pembaruan non-keamanan yang dirilis hari ini, Anda dapat meninjau artikel khusus kami tentang pembaruan tersebut Pembaruan kumulatif Windows 11 KB5044284 dan KB5044285 dan itu Pembaruan Windows 10 KB5044273.

Empat zero-day diungkapkan

Patch Tuesday bulan ini memperbaiki lima zero-day, dua di antaranya dieksploitasi secara aktif dalam serangan, dan kelimanya diungkapkan kepada publik.

Microsoft mengklasifikasikan kelemahan zero-day sebagai kelemahan yang diungkapkan secara publik atau dieksploitasi secara aktif sementara tidak ada perbaikan resmi yang tersedia.

Dua kerentanan zero-day yang dieksploitasi secara aktif dalam pembaruan hari ini adalah:

CVE-2024-43573 – Kerentanan Spoofing Platform Windows MSHTML

Meskipun Microsoft belum membagikan informasi rinci tentang bug ini atau bagaimana bug ini dieksploitasi, mereka menyatakan bahwa bug tersebut melibatkan platform MSHTML, yang sebelumnya digunakan oleh Internet Explorer dan Microsoft Edge Lama, yang komponennya masih diinstal di Windows.

“Meskipun Microsoft telah mengumumkan penghentian aplikasi Internet Explorer 11 pada platform tertentu dan aplikasi Microsoft Edge Legacy tidak digunakan lagi, platform MSHTML, EdgeHTML, dan skrip yang mendasarinya masih didukung,” jelas Microsoft.

Platform MSHTML digunakan oleh mode Internet Explorer di Microsoft Edge serta aplikasi lain melalui kontrol WebBrowser. Platform EdgeHTML digunakan oleh WebView dan beberapa aplikasi UWP. Platform skrip digunakan oleh MSHTML dan EdgeHTML tetapi juga dapat digunakan oleh aplikasi lain. aplikasi warisan.”

Meskipun belum dikonfirmasi, hal ini mungkin merupakan jalan pintas dari kerentanan sebelumnya yang menyalahgunakan MSHTML untuk memalsukan ekstensi file dalam peringatan yang ditampilkan saat membuka file. Cacat spoofing MSHTML serupa terungkap bulan lalu serangan menggunakan karakter Braille dalam nama file untuk memalsukan file PDF.

Microsoft belum mengungkapkan siapa yang mengungkapkan kerentanan tersebut.

CVE-2024-43572 – Kerentanan Eksekusi Kode Jarak Jauh Konsol Manajemen Microsoft

Cacat ini memungkinkan file Microsoft Saved Console (MSC) yang berbahaya melakukan eksekusi kode jarak jauh pada perangkat yang rentan.

Microsoft memperbaiki kekurangan tersebut dengan mencegah pembukaan file MSC yang tidak tepercaya.

“Pembaruan keamanan akan mencegah dibukanya file Microsoft Saved Console (MSC) yang tidak tepercaya untuk melindungi pelanggan terhadap risiko yang terkait dengan kerentanan ini,” jelas Microsoft.

Tidak diketahui bagaimana kelemahan ini dieksploitasi secara aktif dalam serangan.

Microsoft mengatakan bug tersebut diungkapkan oleh “Andres dan Shady”.

Microsoft mengatakan bahwa kedua hal ini juga diungkapkan kepada publik.

Tiga kerentanan lainnya yang diungkapkan secara publik tetapi tidak dieksploitasi dalam serangan adalah:

CVE-2024-6197 – Kerentanan Eksekusi Kode Jarak Jauh Curl Sumber Terbuka

Microsoft memperbaiki kelemahan eksekusi kode jarak jauh libcurl yang dapat menyebabkan perintah dieksekusi ketika Curl mencoba menyambung ke server jahat.

“Jalur kode yang rentan dapat dipicu oleh server jahat yang menawarkan sertifikat TLS yang dibuat khusus,” jelas a Penasihat keamanan Curl.

Microsoft memperbaiki kekurangan tersebut dengan memperbarui perpustakaan libcurl yang digunakan oleh executable Curl yang dibundel dengan Windows.

Cacat tersebut ditemukan oleh seorang peneliti keamanan bernama “z2_,” yang membagikan rincian teknis di a Laporan HackerOne.

CVE-2024-20659 – Kerentanan Bypass Fitur Keamanan Windows Hyper-V

Microsoft memperbaiki bypass UEFI yang memungkinkan penyerang menyusupi hypervisor dan kernel.

“Kerentanan Hypervisor ini berkaitan dengan Mesin Virtual dalam mesin host Unified Extensible Firmware Interface (UEFI),” jelas Microsoft.

“Pada beberapa perangkat keras tertentu, ada kemungkinan untuk melewati UEFI, yang dapat menyebabkan kompromi pada hypervisor dan kernel aman.”

Microsoft mengatakan bahwa penyerang memerlukan akses fisik ke perangkat dan harus melakukan boot ulang untuk mengeksploitasi kelemahan tersebut.

Cacat ini ditemukan oleh Francisco Falcón dan Iván Arce dari Quarkslab tetapi tidak diketahui di mana hal itu diungkapkan kepada publik.

CVE-2024-43583 – Peningkatan Kerentanan Hak Istimewa Winlogon

Microsoft memperbaiki kelemahan hak istimewa yang dapat memberikan hak istimewa SISTEM kepada penyerang di Windows.

Agar terlindung dari kelemahan ini, Microsoft mengatakan bahwa admin harus mengambil tindakan tambahan.

“Untuk mengatasi kerentanan ini, pastikan IME pihak pertama Microsoft diaktifkan di perangkat Anda,” jelas Microsoft.

“Dengan melakukan hal ini, Anda dapat membantu melindungi perangkat Anda dari potensi kerentanan yang terkait dengan IME pihak ketiga (3P) selama proses masuk.”

Microsoft mengatakan wh1tc & Zhiniang Peng dari pwnull menemukan kekurangannya.

Pembaruan terkini dari perusahaan lain

Vendor lain yang merilis pembaruan atau saran pada Oktober 2024 meliputi:

Pembaruan Keamanan Patch Selasa Oktober 2024

Di bawah ini adalah daftar lengkap kerentanan yang teratasi pada pembaruan Patch Selasa Oktober 2024.

Untuk mengakses deskripsi lengkap setiap kerentanan dan sistem yang dipengaruhinya, Anda dapat melihat laporan lengkap di sini.

Menandai ID CVE Judul CVE Kerasnya
.NET dan Visual Studio CVE-2024-38229 Kerentanan Eksekusi Kode Jarak Jauh .NET dan Visual Studio Penting
.NET dan Visual Studio CVE-2024-43485 Kerentanan Penolakan Layanan .NET dan Visual Studio Penting
.NET, .NET Framework, Visual Studio CVE-2024-43484 .NET, .NET Framework, dan Kerentanan Penolakan Layanan Visual Studio Penting
.NET, .NET Framework, Visual Studio CVE-2024-43483 .NET, .NET Framework, dan Kerentanan Penolakan Layanan Visual Studio Penting
Azure CLI CVE-2024-43591 Peningkatan Kerentanan Hak Istimewa Integrasi Baris Perintah Azure (CLI). Penting
Monitor Azure CVE-2024-38097 Peningkatan Kerentanan Hak Istimewa Agen Azure Monitor Penting
Tumpukan Azure CVE-2024-38179 Peningkatan Kerentanan Hak Istimewa Azure Stack Hyperconverged Infrastructure (HCI). Penting
CabangCache CVE-2024-43506 Kerentanan Penolakan Layanan BranchCache Penting
CabangCache CVE-2024-38149 Kerentanan Penolakan Layanan BranchCache Penting
Penjaga Integritas Kode CVE-2024-43585 Kerentanan Bypass Fitur Keamanan Penjaga Integritas Kode Penting
Kecepatan Dalam CVE-2024-43497 Kerentanan Eksekusi Kode Jarak Jauh DeepSpeed Penting
Antarmuka Sistem Komputer Kecil Internet (iSCSI) CVE-2024-43515 Kerentanan Penolakan Layanan Antarmuka Sistem Komputer Kecil Internet (iSCSI). Penting
Microsoft ActiveX CVE-2024-43517 Kerentanan Eksekusi Kode Jarak Jauh Objek Data Microsoft ActiveX Penting
Manajer Konfigurasi Microsoft CVE-2024-43468 Kerentanan Eksekusi Kode Jarak Jauh Manajer Konfigurasi Microsoft Kritis
Pertahanan Microsoft untuk Titik Akhir CVE-2024-43614 Microsoft Defender untuk Titik Akhir untuk Kerentanan Spoofing Linux Penting
Microsoft Edge (berbasis Chromium) CVE-2024-9369 Chromium: CVE-2024-9369 Validasi data di Mojo tidak memadai Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-9370 Chromium: CVE-2024-9370 Implementasi yang tidak tepat di V8 Tidak dikenal
Microsoft Edge (berbasis Chromium) CVE-2024-7025 Chromium: CVE-2024-7025 Integer meluap di Layout Tidak dikenal
Komponen Grafik Microsoft CVE-2024-43534 Kerentanan Pengungkapan Informasi Komponen Grafik Windows Penting
Komponen Grafik Microsoft CVE-2024-43508 Kerentanan Pengungkapan Informasi Komponen Grafik Windows Penting
Komponen Grafik Microsoft CVE-2024-43556 Peningkatan Kerentanan Hak Istimewa Komponen Grafis Windows Penting
Komponen Grafik Microsoft CVE-2024-43509 Peningkatan Kerentanan Hak Istimewa Komponen Grafis Windows Penting
Konsol Manajemen Microsoft CVE-2024-43572 Kerentanan Eksekusi Kode Jarak Jauh Konsol Manajemen Microsoft Penting
Microsoft Office CVE-2024-43616 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Penting
Microsoft Office CVE-2024-43576 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Penting
Microsoft Office CVE-2024-43609 Kerentanan Spoofing Microsoft Office Penting
Microsoft Office Excel CVE-2024-43504 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Excel Penting
Microsoft Office SharePoint CVE-2024-43503 Peningkatan Kerentanan Hak Istimewa Microsoft SharePoint Penting
Microsoft Office Visio CVE-2024-43505 Kerentanan Eksekusi Kode Jarak Jauh Microsoft Office Visio Penting
Protokol Pendaftaran Sertifikat Sederhana Microsoft CVE-2024-43544 Kerentanan Penolakan Layanan Protokol Pendaftaran Sertifikat Sederhana Microsoft Penting
Protokol Pendaftaran Sertifikat Sederhana Microsoft CVE-2024-43541 Kerentanan Penolakan Layanan Protokol Pendaftaran Sertifikat Sederhana Microsoft Penting
Penyedia Microsoft WDAC OLE DB untuk SQL CVE-2024-43519 Penyedia Microsoft WDAC OLE DB untuk Kerentanan Eksekusi Kode Jarak Jauh SQL Server Penting
Pidato Microsoft Windows CVE-2024-43574 Kerentanan Eksekusi Kode Jarak Jauh Antarmuka Pemrograman Aplikasi Microsoft Speech (SAPI). Penting
OpenSSH untuk Windows CVE-2024-43615 Kerentanan Eksekusi Kode Jarak Jauh Microsoft OpenSSH untuk Windows Penting
OpenSSH untuk Windows CVE-2024-43581 Kerentanan Eksekusi Kode Jarak Jauh Microsoft OpenSSH untuk Windows Penting
OpenSSH untuk Windows CVE-2024-38029 Kerentanan Eksekusi Kode Jarak Jauh Microsoft OpenSSH untuk Windows Penting
Pandangan untuk Android CVE-2024-43604 Outlook untuk Android Peningkatan Kerentanan Hak Istimewa Penting
Kekuatan BI CVE-2024-43612 Kerentanan Spoofing Server Laporan Power BI Penting
Kekuatan BI CVE-2024-43481 Kerentanan Spoofing Server Laporan Power BI Penting
Klien Desktop Jarak Jauh CVE-2024-43533 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Penting
Klien Desktop Jarak Jauh CVE-2024-43599 Kerentanan Eksekusi Kode Jarak Jauh Klien Desktop Jarak Jauh Penting
Peran: Windows Hyper-V CVE-2024-43521 Kerentanan Penolakan Layanan Windows Hyper-V Penting
Peran: Windows Hyper-V CVE-2024-20659 Kerentanan Bypass Fitur Keamanan Windows Hyper-V Penting
Peran: Windows Hyper-V CVE-2024-43567 Kerentanan Penolakan Layanan Windows Hyper-V Penting
Peran: Windows Hyper-V CVE-2024-43575 Kerentanan Penolakan Layanan Windows Hyper-V Penting
Layanan Pemeta Titik Akhir RPC CVE-2024-43532 Peningkatan Kerentanan Hak Istimewa Layanan Registri Jarak Jauh Penting
Kain Layanan CVE-2024-43480 Kerentanan Eksekusi Kode Jarak Jauh Azure Service Fabric untuk Linux Penting
Sudo untuk Windows CVE-2024-43571 Sudo untuk Kerentanan Spoofing Windows Penting
Penginstal Visual C++ yang Dapat Didistribusikan Ulang CVE-2024-43590 Peningkatan Kerentanan Hak Istimewa Penginstal Visual C++ yang Dapat Didistribusikan Ulang Penting
Studio Visual CVE-2024-43603 Kerentanan Penolakan Layanan Kolektor Visual Studio Penting
Kode Visual Studio CVE-2024-43488 Ekstensi Kode Visual Studio untuk Kerentanan Eksekusi Kode Jarak Jauh Arduino Kritis
Kode Visual Studio CVE-2024-43601 Visual Studio Code untuk Kerentanan Eksekusi Kode Jarak Jauh Linux Penting
Driver Fungsi Tambahan Windows untuk WinSock CVE-2024-43563 Driver Fungsi Tambahan Windows untuk Peningkatan Kerentanan Hak Istimewa WinSock Penting
Windows BitLocker CVE-2024-43513 Kerentanan Bypass Fitur Keamanan BitLocker Penting
Driver Sistem File Log Umum Windows CVE-2024-43501 Peningkatan Kerentanan Driver Sistem File Log Umum Windows Penting
Layanan Kriptografi Windows CVE-2024-43546 Kerentanan Pengungkapan Informasi Kriptografi Windows Penting
Implementasi Curl Windows CVE-2024-6197 Kerentanan Eksekusi Kode Jarak Jauh Curl Sumber Terbuka Penting
Partisi Windows EFI CVE-2024-37982 Windows Resume Fitur Keamanan Antarmuka Firmware yang Dapat Diperluas Melewati Kerentanan Penting
Partisi Windows EFI CVE-2024-37976 Windows Resume Fitur Keamanan Antarmuka Firmware yang Dapat Diperluas Melewati Kerentanan Penting
Partisi Windows EFI CVE-2024-37983 Windows Resume Fitur Keamanan Antarmuka Firmware yang Dapat Diperluas Melewati Kerentanan Penting
Windows Hyper-V CVE-2024-30092 Kerentanan Eksekusi Kode Jarak Jauh Windows Hyper-V Penting
Windows Kerberos CVE-2024-43547 Kerentanan Pengungkapan Informasi Windows Kerberos Penting
Windows Kerberos CVE-2024-38129 Peningkatan Kerentanan Hak Istimewa Windows Kerberos Penting
Kernel Windows CVE-2024-43502 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2024-43511 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2024-43520 Kerentanan Penolakan Layanan Kernel Windows Penting
Kernel Windows CVE-2024-43527 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2024-43570 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Kernel Windows CVE-2024-37979 Peningkatan Kerentanan Hak Istimewa Kernel Windows Penting
Driver Mode Kernel Windows CVE-2024-43554 Kerentanan Pengungkapan Informasi Driver Mode Kernel Windows Penting
Driver Mode Kernel Windows CVE-2024-43535 Peningkatan Kerentanan Hak Istimewa Driver Mode Kernel Windows Penting
Otoritas Keamanan Lokal Windows (LSA) CVE-2024-43522 Peningkatan Kerentanan Hak Istimewa Otoritas Keamanan Lokal Windows (LSA). Penting
Broadband Seluler Windows CVE-2024-43555 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43540 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43536 Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43538 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43525 Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43559 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43561 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43558 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43542 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43557 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43526 Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43543 Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43523 Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43524 Kerentanan Eksekusi Kode Jarak Jauh Driver Broadband Windows Mobile Penting
Broadband Seluler Windows CVE-2024-43537 Kerentanan Penolakan Layanan Driver Broadband Windows Mobile Penting
Platform MSHTML Windows CVE-2024-43573 Kerentanan Spoofing Platform Windows MSHTML Sedang
Windows Netlogon CVE-2024-38124 Peningkatan Kerentanan Hak Istimewa Windows Netlogon Penting
Terjemahan Alamat Jaringan Windows (NAT) CVE-2024-43562 Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan Windows (NAT). Penting
Terjemahan Alamat Jaringan Windows (NAT) CVE-2024-43565 Kerentanan Penolakan Layanan Terjemahan Alamat Jaringan Windows (NAT). Penting
Kernel OS Windows NT CVE-2024-43553 Peningkatan Kerentanan Hak Istimewa Kernel NT OS Penting
Windows NTFS CVE-2024-43514 Peningkatan Kerentanan Hak Istimewa Sistem File Tangguh Windows (ReFS). Penting
Protokol Status Sertifikat Online Windows (OCSP) CVE-2024-43545 Kerentanan Penolakan Layanan Server Windows Online Certificate Status Protocol (OCSP). Penting
Komponen Spooler Cetak Windows CVE-2024-43529 Windows Print Spooler Peningkatan Kerentanan Hak Istimewa Penting
Desktop Jarak Jauh Windows CVE-2024-43582 Kerentanan Eksekusi Kode Jarak Jauh Server Protokol Desktop Jarak Jauh Kritis
Layanan Lisensi Desktop Jarak Jauh Windows CVE-2024-38262 Kerentanan Eksekusi Kode Jarak Jauh Layanan Lisensi Desktop Jarak Jauh Windows Penting
Layanan Desktop Jarak Jauh Windows CVE-2024-43456 Kerentanan Gangguan Layanan Desktop Jarak Jauh Windows Penting
Sistem File Tangguh Windows (ReFS) CVE-2024-43500 Kerentanan Pengungkapan Informasi Sistem File Tangguh Windows (ReFS). Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43592 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43589 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38212 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43593 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38261 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43611 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43453 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-38265 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43607 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43549 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43608 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Layanan Perutean dan Akses Jarak Jauh Windows (RRAS) CVE-2024-43564 Kerentanan Eksekusi Kode Jarak Jauh Perutean dan Layanan Akses Jarak Jauh (RRAS) Windows Penting
Skrip Windows CVE-2024-43584 Kerentanan Bypass Fitur Keamanan Mesin Skrip Windows Penting
Saluran Aman Windows CVE-2024-43550 Kerentanan Spoofing Saluran Aman Windows Penting
Mode Kernel Aman Windows CVE-2024-43516 Peningkatan Kerentanan Hak Istimewa Mode Kernel Aman Windows Penting
Mode Kernel Aman Windows CVE-2024-43528 Peningkatan Kerentanan Hak Istimewa Mode Kernel Aman Windows Penting
cangkang jendela CVE-2024-43552 Kerentanan Eksekusi Kode Jarak Jauh Windows Shell Penting
Layanan Manajemen Penyimpanan Berbasis Standar Windows CVE-2024-43512 Kerentanan Penolakan Layanan Manajemen Penyimpanan Berbasis Standar Windows Penting
Penyimpanan Windows CVE-2024-43551 Peningkatan Kerentanan Hak Istimewa Penyimpanan Windows Penting
Driver Port Penyimpanan Windows CVE-2024-43560 Peningkatan Kerentanan Hak Istimewa Driver Port Penyimpanan Microsoft Windows Penting
Server Telepon Windows CVE-2024-43518 Kerentanan Eksekusi Kode Jarak Jauh Windows Telephony Server Penting
Winlogon CVE-2024-43583 Peningkatan Kerentanan Hak Istimewa Winlogon Penting

Pembaruan 11/9/24: Diperbarui untuk menjelaskan bahwa hanya tiga kelemahan yang dieksploitasi secara aktif dan mengapa CVE-2024-43491 ditandai sebagai dieksploitasi.